On a pas la même définition de privilèges. Je parlais de l'uid (user id) et du gid (group id) associé à un process.
Pour toutes les taches d'un meme process pid et gid sont évidemment identiques.
Ce qui veut dire que si une tache a une faille de sécurité, les autres sont compromises aussi. Ainsi que toutes les ressources du système auquelles les autres sont censé avoir accès via leur uid/gid.
Euh.... Tu laggues ?
Tous les threads d'un process ont le même uid et le même gid si tu veux, mais c'est pas pour autant qu'on ne peut pas les protéger les uns des autres. La protection uid/gid est une spécificité Linux. La mmu s'en balance, la seule chose qu'elle connaisse c'est pid. Tout le reste c'est logiciel. Et niveau logiciel on a fait de très gros progrès que ce soit dans le monde Linux ou dans le monde Windows. SE-Linux permet par exemple de définir des domaines, très pratique pour la séparation des taches. On se loggue en root, mais dans un domaine particulier et on a les droits root que sur un sous ensemble du système (éventuellement nul).
La bonne nouvelle c'est qu'on peut enregistrer deux threads d'un même process dans deux domaines différents. Je crois (PBPG confirmera ou infirmera) que l'on peut faire le même genre de chose avec Windows 2003.
La dessus je vais pas pouvoir m'étendre, je sais que c'est possible mais je n'ai pas encore jeté un oeuil approfondi sur les implémentations.
[^] # Re: séparation des privilèges
Posté par Jerome Herman . En réponse à la dépêche PTT : un outil de trace pour la NPTL. Évalué à 2.
Pour toutes les taches d'un meme process pid et gid sont évidemment identiques.
Ce qui veut dire que si une tache a une faille de sécurité, les autres sont compromises aussi. Ainsi que toutes les ressources du système auquelles les autres sont censé avoir accès via leur uid/gid.
Euh.... Tu laggues ?
Tous les threads d'un process ont le même uid et le même gid si tu veux, mais c'est pas pour autant qu'on ne peut pas les protéger les uns des autres. La protection uid/gid est une spécificité Linux. La mmu s'en balance, la seule chose qu'elle connaisse c'est pid. Tout le reste c'est logiciel. Et niveau logiciel on a fait de très gros progrès que ce soit dans le monde Linux ou dans le monde Windows. SE-Linux permet par exemple de définir des domaines, très pratique pour la séparation des taches. On se loggue en root, mais dans un domaine particulier et on a les droits root que sur un sous ensemble du système (éventuellement nul).
La bonne nouvelle c'est qu'on peut enregistrer deux threads d'un même process dans deux domaines différents. Je crois (PBPG confirmera ou infirmera) que l'on peut faire le même genre de chose avec Windows 2003.
La dessus je vais pas pouvoir m'étendre, je sais que c'est possible mais je n'ai pas encore jeté un oeuil approfondi sur les implémentations.